QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Bonnes pratiques » — Couche 6 : Sécurisation de la couche Présentation › 4. Cadres d’application et scénarios concrets › 4.1. Communications chiffrées (TLS/SSL) pour les applications Web ?

Extrait de Sécurité informatique

Utiliser des certificats reconnus, un algorithme SHA-256 ou supérieur pour la signature, et un minimum de 2048 bits pour RSA ou courbes Elliptiques robustes.

Désactiver la compression TLS pour éviter CRIME/BREACH.

Mettre à jour régulièrement la bibliothèque TLS (OpenSSL, NSS, etc.) pour corriger les failles (ex. Heartbleed).